帮人定制开发爬虫软件,千元收入换六个月
案情简介
电信营业厅的普通工号查询权限仅限于自己受理的工单。某营业厅员工F发现,从订单系统进入后右键点击渠道项下的查看元素,会跳出来网页代码,可以通过修改网页代码的方式,查询别人的工单信息。
他觉得这些数据现在能看、以后未必,数据量又这么大,最好能保存下来备用,就和营业厅的实际经营者J合计咋么办。
随后,J通过某第三方平台找到某甲,想要定制开发一款可以从电信公司BSS系统上查询、复制保存数据信息的爬虫软件。
某甲找到常年合作的某乙,问能不能做。某乙说可以,但是数据库有加密,报价1500元。某甲就向J报价7500元,J答应了,并把电信内网的VPN和登录工号发给他们(开发时需要登录电信内网)。开发期间又增加了一个需求,就是渠道(工单信息)查询功能。
软件交付后,F利用该软件从某云电信云平台系统中获取了某市大市范围内70余万组的电信宽带工单信息(F、J后来被另案处理)。
2019年12月初,某甲、某乙因涉嫌因涉嫌破坏计算机信息系统犯罪被刑事拘留。
检察院公诉时认为二人是共同犯罪,均系主犯,建议以提供侵入计算机信息系统程序罪定罪。
庭审中围绕telecom。exe是否是侵入程序、买家电信员工的身份是不是免责理由等问题进行分析。
涉案软件是否属于侵入程序被告人及其辩护人认为软件本身不具有突破或避开计算机信息系统安全防护措施的能力,不属于专门侵入、非法控制计算机信息系统的程序、工具。理由是:登录相应账号是员工的权限,账号登录之后才能使用爬虫软件。爬虫软件本身并不会突破账号相应的权限,不具备入侵的功能。从账号登录电信BSS系统,可以看到查询页面里的宽带工单信息是按照不同的办理渠道进行分类,渠道ID功能只是一个分类,不代表用户身份。用浏览器启动开发人员工具(快捷键F12或者右键点击选择查看元素两种途径都可进入)查看不同渠道分类对应的一个代码,这个代码就是渠道ID。渠道ID属于网页前端代码,对其进行修改,只是修改本地数据,并不会影响系统后台数据。渠道ID处是留白的,供使用者填写,并不会自动生成、填充,也不会给爬虫软件增加侵入功能。法院首先对专门用于侵入、非法控制计算机信息系统的程序、工具的含义进行界定。
根据《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》第二条第一款第(一)项的规定,该等程序、工具具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权获取计算机信息系统数据的功能。再结合司法鉴定、专家证人、其他证人证言,对软件性质进行分析:正常系统服务器的反馈数据,必须通过网站查询请求才能获取。电信这个内网服务器上的数据,只有通过A网页生成请求包向服务器发送请求才是合法的。telecom。exe可以模拟生成网页请求包,直接向系统服务器发送请求,它绕开了网页生成请求包这一步。此外,telecom。exe模拟生成的请求包里的渠道ID是可以通过telecom。exe软件随意变更的,而A网页上是没有输入渠道ID这个选项的。买家大规模获取的不同电信经营者的70万组数据,多为2018年11月后未到期宽带信息,也印证了telecom。exe的设计功能。法院认为,telecom。exe软件具有刑法意义上的具有避开或者突破计算机信息安全保护措施,未经授权或者超越授权获取计算机信息系统数据的功能,即符合用于侵入计算机信息系统的程序这一犯罪构成要件。
买家身份是否是免责事由
被告人提出自己只是按照对方要求制作软件,对买家通过软件要获取什么信息并不清楚,也不清楚电信内网有漏洞。
开发出来的爬虫软件是在合法登录后,模拟人工进行宽带工单信息采集,买家具有电信员工身份,并能提供合法账号及VPN登录电信内网,使被告人有理由相信软件是为电信内部人员编写,被告人不具有犯罪的故意。
某甲还提出,渠道ID就是一个子菜单,权限应该和系统登录权限是一样的。(买家)在浏览器中也可以(手动)修改渠道ID,(如果软件违法)浏览器也是违法的,所以我不知道这是违法的。法院没有采纳这些辩解意见并评价如下:
中国电信作为专业网络运营商,本身具备强大的技术支持和人才储备,根本无需通过网络平台购买此类数据服务,并且根据F等的技术要求,涉及渠道ID等敏感细节,其二人在庭审中辩解渠道ID系原权限账户下的分类功能,不仅与公安阶段供述矛盾,也与软件实际运行后产生的效果相左,故对于二人的辩解意见,不予采纳。
二被告在2013年时,曾因相同罪名被某市检察院相对不起诉。这也导致二人被从重处罚。本案法院因被告人曾因相同罪名被相对不起诉,后又实施同种犯罪,酌情从重处罚。
最终认定二人均构成提供侵入计算机信息系统程序罪,判处有期徒刑六个月,并处罚金人民币一万元。
写在魅族17发布前,谈谈魅族15系列魅族的理念是什么:追求源于热爱,极致源于梦想。本文写在魅族17即将发布前,谈谈魅族15系列。首先谈一点,魅族15是一款好的产品,但叫好不叫座,销量并不高,但同……
想像纳博科夫写小说一样写代码吗?SnippetsLab代码管nippetsLab是代码片段管理器,支持超过100种语言的语法高亮显示、一个代码段中添加多个片段、使用全文搜索即时查找您的代码段等实用的功能。SnippetsLabforMa……
我眼中的成长成长,是尖尖小笋努力抽节,长至剑拔十寻,成长,是稚嫩雏鸟傲对风雨,勇敢开始第一次飞翔。成长是娇花挺过雨打风吹,成长是弱鱼游过大江大浪。成长是一场跌跌撞撞的旅行,父母仅是导游而非……
中国餐饮怪圈陷入网红风不可自拔?作者:杨丹原创:深眸财经(chutou0325)随着网红餐饮的概念被推出,众多自带光环的品牌如雨后春笋一般萌芽,众多优秀投资人为其一掷千金。只是,他们为何要坚持对网……
每次10分钟跟我学Python(第三次)大家好!我是幻化意识流,简称意识流。现在我们继续Python的学习。上次我们点击IDLE启动了一个窗口,这个叫交互式开发环境就是我们前面比喻的搭积木的桌面。这个有点……
30元的肉100万的房子3000元的工资,这是多少人的生活现时间总是在人们不留意的时候流走,从前的时间流逝是一页页撕掉的日历本,现在是这一年到那一年。每年年关将至的时候物价都会有小幅度的上涨,但今年春节的物价上涨却出乎了人们的意料。对此……
智慧城市技术如何帮助重建饱受战争蹂躏的地区ByBojanStojkovski三十多年来,有争议的纳戈尔诺卡拉巴赫地区一直是邻近的高加索国家亚美尼亚和阿塞拜疆之间许多分歧的核心。国际上承认它是阿塞拜疆的一部分……
儿子的高考前后(12)7月24日下午查询到录取结果了7月24日下午17:00,在省考试院查询到被X工某专业组录取,仅此而已;18:00左右在X工官网录取查询网页可以查询到被录取的专业了。没有意外,参照去年省排位去填报专业,冲的前……
每次10分钟跟我学Python(第八十次课)大家好!我是幻化意识流,今天继续跟我学Python。接上节课,我们继续做练习:我们先准备材料字符串:(随便输入点什么都行):这是我不由自主地想起了《桃花源记》……
每次10分钟跟我学Python(第五十八次课)大家好!我是幻化意识流。今天继续跟我学Python。大家在使用电脑的经历中一定都见过进度条,而且等待时间越长的进度条越让人难以忍受,我有个特点,不会在进度条完成之前……
RockEntertainment和Kiswe联手RockEntertainment和Kiswe联手实施亚太地区电子竞技赛事(APAC)本地化此次合作可为APAC观众带来最受欢迎的电子竞技2021年《无畏契约》冠军巡回赛……
05系统设计目标(一)系统怎样做到高可用?该知识点也会分成三个篇章来介绍:高可用性的度量、高可用系统设计思路、高可用系统运维。高可用(Highavailability,HA)是你在系统设计时候常用到的一个词,它指……